博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
SQL反模式笔记19——明文密码
阅读量:5102 次
发布时间:2019-06-13

本文共 219 字,大约阅读时间需要 1 分钟。

目标:恢复或重置密码

反模式:使用明文存储密码

  1、存储密码

  如果攻击者截取到你用来插入密码的sql语句,就可以获得密码

  2、验证密码

  与上面相同。  

  3、在email中发送密码

  email可能会被黑客劫持、记录。

解决方案:

  先加密再存储

  重置密码而不是恢复密码

转载于:https://www.cnblogs.com/anyenajie/archive/2012/05/08/2489493.html

你可能感兴趣的文章
关于TFS2010使用常见问题
查看>>
URL编码与解码
查看>>
Eclipse 安装SVN插件
查看>>
阿里云服务器CentOS6.9安装Mysql
查看>>
剑指offer系列6:数值的整数次方
查看>>
js 过滤敏感词
查看>>
poj2752 Seek the Name, Seek the Fame
查看>>
软件开发和软件测试,我该如何选择?(蜗牛学院)
查看>>
基本封装方法
查看>>
Illustrated C#学习笔记(一)
查看>>
理解oracle中连接和会话
查看>>
HDU 5510 Bazinga KMP
查看>>
[13年迁移]Firefox下margin-top问题
查看>>
Zookeeper常用命令 (转)
查看>>
Bootstrap栅格学习
查看>>
程序员的数学
查看>>
聚合与组合
查看>>
洛谷 P2089 烤鸡【DFS递归/10重枚举】
查看>>
我眼中的技术地图
查看>>
lc 145. Binary Tree Postorder Traversal
查看>>